シークレット セキュリティの概念
GitHubのシークレット セキュリティ機能の主要な概念について説明します。
秘密漏えいリスク
API キー、パスワード、リポジトリにコミットされたトークンなどのシークレットは、承認されていないユーザーによって悪用され、組織に対するセキュリティ、コンプライアンス、財務上のリスクが発生する可能性があります。
シークレット スキャン
公開された資格情報を悪用する前に自動的に検出することで、シークレットの不正使用を防止します。
シークレット スキャンのパブリック監視
パブリック監視では、 GitHubを越えてパブリック リポジトリ内のエンタープライズ メンバーによって漏洩した資格情報が検出され、企業の境界を越えた秘密の公開を可視化できます。
プッシュプロテクション
プッシュ保護を使用して、シークレットがリポジトリに到達するのを防ぎ、シークレットをセキュリティで保護します。
GitHubを使用したシークレット セキュリティ
GitHubのセキュリティ ツールを使用して、シークレットリークを特定、修復、防止する方法について説明します。
シークレット スキャン アラートについて
さまざまな種類の シークレット スキャンニング アラートについて説明します。
カスタムパターン
カスタム パターンを使用して、組織に固有のシークレットの種類を検出します。
有効性チェック
有効性チェックと拡張メタデータ チェックは、即時のセキュリティ リスクをもたらす公開された資格情報の修復に優先順位を付けるのに役立ちます。
プッシュ保護用の委任バイパス
プッシュ保護のために委任されたバイパスを使用して信頼されたアクターのブロックを解除しながら、シークレットのセキュリティを維持します。
プッシュ保護の要求をバイパスする
プッシュ保護によってシークレットを含むコミットがブロックされた場合のバイパス要求のしくみについて説明します。
パートナーに対するシークレット スキャン
secret scanningがGitHubのパブリック リポジトリ内のサービス プロバイダーの認証の詳細を検出すると、アラートがプロバイダーに直接送信されます。 これにより、パートナー GitHub サービス プロバイダーは、システムをセキュリティで保護するためのアクションを迅速に実行できます。
GitHub シークレットの種類
GitHubで使用されるさまざまな種類のシークレットについて説明します。
シークレット スキャンのプッシュ保護メトリック
組織全体におけるプッシュ保護の効果を把握します。
コマンド ラインからのプッシュ保護
GitHubがプッシュ保護を使用してコマンド ラインからのシークレット リークを防ぐ方法について説明します。
プッシュ保護と GitHub MCP サーバーの使用
GitHub MCP サーバーとの対話中にシークレットが漏洩しないように保護する方法と、必要に応じてプッシュ保護ブロックをバイパスする方法について説明します。
REST API からのプッシュ保護を操作する
あなたのプッシュがGitHubに対してブロックされている場合、secret scanningがAPI要求のコンテンツ内にシークレットを検出したことを示します。これを解除するためのオプションをREST APIを使用して学びます。